ČEZ se chystá na hackery. Do zvyšování úrovně kybernetické bezpečnosti vynakládá desítky miliónů ročně

Datum 19.10.2021

Foto: ČEZ

Energetická společnost ČEZ otevřela nové integrované bezpečnostní dohledové centrum – iSOC, které dohlíží zejména na kybernetickou bezpečnost informačních systémů Skupiny ČEZ. Jeho úkolem je nejen detekovat bezpečnostní události a incidenty a co nejrychleji aktivovat nezbytná protiopatření, ale také dohlížet na jejich efektivní řešení a v budoucnu především bezpečnostním událostem předcházet. 

Jak to celé funguje? Do nového centra putují on-line data bezpečnostních logů z kancelářských, technologických i bezpečnostních systémů celé Skupiny ČEZ. Informace ihned vyhodnocují operátoři iSOC a specialisté útvaru ochrana Skupiny ČEZ. V případě potřeby konzultují výstupy i se specialisty NÚKIB, VZ nebo PČR. Celý systém umožňuje snižovat rizika hrozeb, rychle přijímat efektivní opatření k eliminaci útoků a předcházet ekonomickým ztrátám.

„Hrozby a rizika v oblasti kybernetické bezpečnosti bereme velice vážně, chceme být v této oblasti lídrem, a proto průběžně posilujeme zajištění našich systémů před kyberútoky. Doposud jsme vždy obstáli, ale v této disciplíně nemůže nikdy nastat stoprocentní uspokojení. Bezpečnostní opatření musíme neustále aktualizovat tak, aby byla adekvátní vyvíjejícím se hrozbám. Spolupracujeme s širším okruhem partnerů v čele s NÚKIB, Vojenským zpravodajstvím a Národní centrálou proti organizovanému zločinu PČR. V následujících letech předpokládáme v této oblasti výdaje v řádu stovek milionů korun,“ říká předseda představenstva a generální ředitel ČEZ Daniel Beneš.

„Opakovaně zdůrazňujeme dvě věci: kybernetickou bezpečnost je třeba řešit na úrovni nejvyššího managementu a dále že kybernetická bezpečnost stojí na spolupráci všech zainteresovaných subjektů. ČEZ se dle našich zkušeností úspěšně snaží o naplňování jednoho i druhého a nově otevírané integrované bezpečnostní dohledové centrum, které navíc umožní komplexnější přístup ke kybernetické bezpečnosti díky propojení různých oblastí bezpečnosti, je toho důkazem,“ říká náměstek sekce Národní centrum kybernetické bezpečnosti NÚKIB Lukáš Kintr.

Za poslední roky se dramaticky zvýšil počet alertů, varování identifikovaných a vyhodnocených bezpečnostním dohledem ČEZ jako potenciální kyberhrozba. Loňských 19 971 případů je 6,5krát více než v roce 2017. Skupina ČEZ proto neustále posiluje svou kybernetickou obranu. Její zajištění se také stalo nedílnou součástí všech investičních akcí poslední doby, např. obměny technického systému fyzické ochrany jaderné elektrárny Dukovany, výstavby moderního datového centra v Tušimicích nebo nového technologického dispečinku vodních elektráren ve Štěchovicích.

  • V roce 2017 činily globální ztráty z kybernetické kriminality 1,5 mld. USD, loni už 4,2 mld USD. 
  • Počet trestných činů v této kategorii v rámci ČR činil loni 8417, o 3073 více než o tři roky dříve. 
  • Přibylo útoků na nemocnice, sítě orgánů státní správy a samosprávy i větší průmyslové podniky.

V ČR zastřešuje kybernetickou bezpečnost NÚKIB. Obrannou linii zajišťuje Vojenské zpravodajství spadající pod Ministerstvo obrany. Národní koordinační centrum výzkumu a vývoje v oblasti kybernetické bezpečnosti by mělo spadat pod Evropské průmyslové, technologické a výzkumné centrum koordinující síť národních koordinačních center v rámci EU.

Vladislav Sobol

Stego 700 x 200 px

Napsat komentář